绿盟

收藏
企业服务
1000-9999人
上市
全国
福利丰厚榜HC充足榜WLB/965榜
榜单瞪羚企业榜单高新技术

116

在招职位

173

面试经验

0

真题试卷

查看官网
上传简历
此刻你想和大家分享什么
职位类型
全部
后端开发
前端开发
测试
研发工程师
运营
销售类
最新
热门
06-26 19:47
已编辑
门头沟学院 网络安全
发面经,攒人品!!!timeline:6.16一面,6.18二面报!!6.25收到面试预约邮件,约了6.26的一面:40+min(凭着记忆写的,可能不太全)扣着项目问了两三个问题吧,然后对着实习也问了几个小问题安卓加脱壳so层反调试frida的使用反问总结:还是要对简历上的每一部分都做到了如指掌,实习有一个点给我问到了,好歹还是编出来一点东西来关于项目部分,不仅仅要了解用到的技术的使用,对技术的原理也要清楚,比如说,我做了一个安卓小项目,他问我intent、binder通信的序列化和反序列化,哈哈,被问倒了二面:15min应该是一个大佬面的。自我介绍实习介绍逆向经验的介绍对我本人情况的一些了解,能实习多久之类的反问接hr面,接offer!!!遥想前几天,还在为了暑期实习烦恼,无论大厂小厂,简历投出去一直没有回音。期间有一个绿盟的面试,当时晚上突然打电话过来,实在没时间给拒了,然后没然后了。可是!谁能想到峰回路转,柳暗花明,竟然接到了奇安信的面试,虽然暂时不知道结果如何,但是无论一面面试官还是二面面试官都挺好的,给了我一个很好的面试体验,从面试官那里也学到了很多东西,挺好的……6.26更新 hr面 30min+常规问题自我介绍学校的课,怎么学习的有没有其他offer奖学金(学校荣誉)面试这个岗位的优势有没有比赛,证书薪资考虑,地域考虑差不多就这些反问体验也比较好,后面反问了一下暑期实习转正流程,讲解的很详细总结:还是询问了一下简历上的,以及了解个人情况但是主包是双非,hr说最后会综合考虑,反问之后说,一周内会给答复还是许愿offer吧已挂,但是说给我推到别的岗了,拒了
查看30道真题和解析
点赞 评论 收藏
分享
2025年3月20日 一面总的来说问的比较简单,算上反问差不多35分钟1. Web渗透的思路2. 编写ShellCode Loader的思路是什么3. 敏感命令被EDR拦截,怎么办4. 进程Dump这种敏感操作,有没有绕过思路5. 内网信息收集的思路6. Waf怎么绕过7. 文件上传漏洞如果被Waf拦了怎么绕8. SSRF漏洞有没有了解过,挖掘和绕过方式是什么?9. DNS重绑定有没有了解,什么原理10. 接管云服务器时遇到告警怎么绕过2025年4月1日 二面问的问题主要偏一点场景题1. 拿到员工电脑怎么进一步渗透,如果员工电脑有域环境呢?2. 怎么Bypass EDR3. 杀软环境下需要权限维持该怎么做常规问题不再记录,没什么太新的活,还问了渗透测试报告怎么写,如果没有漏洞怎么办,感觉更偏向实战场景和工作具体环境的问题2025年4月3日 三面1. 注册功能有什么漏洞2. 如何提高代理池的访问速度3. 如何检测内存马4. 如果很多功能点怎么提高测试速度同上,常规问题不再记录,面试官说流程快走完了,不知道是不是通过的暗示2025年4月14日 交叉面吓我一跳,三面面试官跟我说应该没有技术面了,结果谁知道交叉面还是没躲掉,问的问题比较难,而且很全面,从攻击和防御以及躲避检测都问了1. 假如目标在一百多个网站中安了几个蜜罐,如何避免踩罐子?2. 蜜罐检测是什么原理3. 如果没发现是蜜罐怎么办呢?4. 对大模型攻防了解多少,包括对大模型本身的渗透测试,以及对大模型训练平台的测试,LLM的OWASP Top102025年4月18日 总裁面1. 在绿盟中做过什么项目2. 具体讲讲怎么打的攻防演练3. 小程序和Web相比有没有什么特别的思路4. Waf的绕过思路顺带一提,回答完绕Waf的通用思路之后,总裁大人直接告诉我说我答得非常好,给我说不好意思了,应该是通过了吧?2025年4月29日 HR面终于等到了HR面,比想象中的还是要压力一些,问的问题也不少,并且HR全程面无表情,没有反馈,不知道自己答的如何,而且听说阿里的HR面挂人很严重,所以也挺紧张的1. 自我介绍,要求不用说技术细节2. Base地,实习在哪,如果转正想Base哪里3. 面了几家,手上有几个Offer4. 你说美团的岗位和你的技术不匹配,具体是哪点不匹配?5. 你实习的时候有没有遇到什么困难,怎么解决的6. 你工作对接的上下游都是谁7. 举一个和其他部门协调沟通的例子8. 举一个和其他同事团队合作的例子,在合作中你是担任什么角色的9. 工作中有没有收到别人对你的正反馈和负反馈10. 用三个词形容你自己,你会选哪三个11. 你觉得自己的缺点是什么12. 你未来的职业规划如何13. 你喜欢什么样的工作氛围?14. 你说你想来阿里云,你对阿里云的企业文化有什么了解15. 你对你面试的岗位的职责有什么了解16. 你对AI攻防有什么了解,你平时是如何利用AI来提高自己的工作效率的17. 你有参加阿里云在北邮举办的安全沙龙活动吗?2025年4月30日 OC
点赞 评论 收藏
分享
2024-11-28 14:50
已编辑
门头沟学院 网络安全
先是线上笔试,比较喜欢这个考核方式,是实战攻防中一些场景解决,当然也包括基础知识。一二面试总结,一面60分钟+,二面预45分钟,实90分钟,面试官都很好1.攻防信息收集思路2.shiro cookie过长怎么绕过3.fastjson反序列化代码层原理、不出网利用(除bcel)4.内存马注册流程,tomcat 6 7 8区别,weblogic内存马5.shiro绕waf、fastjson绕waf、绕waf思路6.免杀(cobalt strike流量隐藏、白加黑、基建搭建以及其二开思路)7.高强度对抗中怎么寻找堡垒机(主机集群的系统也行),zabbix怎么搞8.vcenter后利用,windows/linux解决9.记忆深刻的红队10.sql注入 order by怎么修复(修复建议回答的并不好,望指教)11.钓鱼12.应急响应(windows/linux)、只知道web系统被打了,具体应急13.csrf修复建议14.为什么要打exchange,exchange和域控的关系15.反弹shell被拦了怎么办16.文件上传只关注body的话能挖出来什么漏洞17.代码审计的流程18.代码审计框架有哪些,比如说mvc的请求流程,ssh框架什么的19.未来的发展规划20.不会weblogic内存马,那如果让你学习你要怎么学习21.sso挖掘(不会,望指教)22.fuzz的骚思路,逻辑漏洞的骚思路(骚思路望指教)23.短信验证码场景渗透24.app漏洞挖掘你会遇到什么问题25.js前端加密怎么办26.高版本jdk打jndi(这个有没有问是不太记得)27.sqlmap中mysql和mssql的osshell是分别调用的数据库中的什么命令呢,详细说说还有一些忘记了哈,想起来就会补充。回答上80%+,有些紧张了忘记了(别学我)。建议大佬们在面试前保持好自己的身体状态,二面当天有些感冒,面试过程总咳嗽,或许会影响面试官的印象
查看27道真题和解析
点赞 评论 收藏
分享
2024-11-19 23:22
门头沟学院 C++
1.自我介绍2.为什么工作之后读研?3.你工作的时候写C有多少行的代码量?在学校呢?代码量有多少?4.确认了一下是面试的C++岗。有什么职业规划?对绿盟有哪些了解?觉得能做哪些工作?(服务器后端开发。)5.服务器后端开发会涉及到哪些关键技术?高性能服务器的实现涉及什么?6.(被打断)假如给一台web应用服务器,你从网络编程的角度说一下怎么支持并发访问?具体一些?举个例子?(讲了一下网络IO和事件驱动模型,还有epoll组件,还有提了一下高并发场景。)7.(被打断)答得太泛了,让你去做一个服务器,具体要考虑哪些点,架构用什么?(网络层说了epoll,业务逻辑这块说了队列和线程池,数据访问这块忘记说了。但着重说了一下主线程和线程池中间通过队列来建立交互关系。)8.Socket网络编程你做过吗?9.除了C++你还会什么语言?说得python10.C++和python的区别是什么?11.你说了C++是编译语言,那C和C++的区别是什么?(提到了多态的区别,被打断)12.你说C++和C的不同是多态,C不可以实现泛型和多态吗?(答是C可以实现多态,但是要实现虚函数表和对应的vptr,体现在代码上就是通过一个函数指针。可以通过空指针实现泛型)13.接着说区别。(C要做泛型和多态,没法隐式类型转换,不是类型安全的,巴拉巴拉扯。C的数据结构库没有STL好,自己实现的数据结构也比不上STL的性能等等。)反问:1.团队规模?具体做什么业务?2.面试结束后,多久有反馈?面试感受:面试官压迫感很强,经常打断回答,但整体很好,没有问特别难和细的问题。也很详细的回答了反问的问题。内心os,差点被问到盲区了,Socket编程太久没接触了,都还给老师了。
查看15道真题和解析
点赞 评论 收藏
分享
2024-11-18 19:35
门头沟学院 C++
timeline (11.08)一面,(11.14)二面,约了明天的三面当时面完总结在备忘录,今天给hxd发一下面经一面1.为什么投递我们公司?2.智能指针?内存泄漏?Valgrind3.内存泄漏有什么方法定位?4.不使用工具如何解决内存泄漏?5.C++开发中我怎么进行性能调优?6.平时一般怎么找bug?7.视频伪共享是什么?优势和劣势?应用场景。8.跳表介绍一下,使用了什么数据结构?时间复杂度?9.怎么做并发的?10.什么是随机过程?随机过程如果出问题了怎么解决?11.怎么插入和删除的?12.tcp/ip介绍一下?13.三次握手说一下?14.为什么是三次不是两次?15.基类析构函数为什么要写成虚函数?16.什么是纯虚函数?17.struct和union的区别?反问:问面试表现,union作用是啥忘了,面试官说还好,问题不大。下去查了一下,果然C写少了,读json用union用得多啊。二面1.问具体工作内容?具体做了什么事情?用了什么开发环境?2.Linux开发中采用什么构建工具?用CMake还是Make多?3.gdb有用过吗?怎么用的?4.valgrind怎么用的?5.网卡驱动的开发?6.C中出现内存泄漏越界怎么办?7.网络协议Zigbee介绍一下?8.应用层协议有哪些?9.对网络安全的了解程度?有哪些攻击形式?有哪些网络安全技术?10.端口隐藏?11.正则表达式有什么作用?在网络安全场景下的应用?反问:1.是否是终面?还有一轮主管面。2.能否讲述一下具体的业务?团队规模?
查看30道真题和解析
点赞 评论 收藏
分享
模拟面试
真实面试体验,快速补齐短板
应聘感受
暂无应聘感受
牛客网
牛客网在线编程
牛客网题解
牛客企业服务